Cryptelio

Hackeos y Explotaciones

La CEO de Bitget, Gracy Chen, Duda sobre la Recuperación de $387.5 Millones Robados en un Hackeo

Cryptelio Editorial Publicado 30 sep. 2026 · 10:30 UTC

Gracy Chen, CEO de Bitget, ha expresado dudas sobre la recuperación de los $387.5 millones robados durante una violación de seguridad el 24 de septiembre. El incidente involucró a atacantes que explotaron una vulnerabilidad en el sistema de un proveedor de seguridad de terceros, lo que llevó a transferencias no autorizadas desde las billeteras calientes y tibias de Bitget.

La violación fue detectada alrededor de las 18:31 UTC, con los atacantes ejecutando 19 transacciones a través de varias redes blockchain. Aunque las billeteras frías permanecieron seguras, la brecha generó preocupaciones sobre la efectividad de los esfuerzos de recuperación, especialmente a la luz del hackeo de Bybit en febrero de 2025, que arrojó resultados decepcionantes.

El Fondo de Protección al Usuario de Bitget, que contaba con más de $464 millones antes del incidente, absorbió la pérdida, asegurando que los saldos de las cuentas de los clientes permanecieran intactos. Los retiros fueron pausados temporalmente, pero han reanudado desde entonces en fases. El intercambio se ha comprometido a reponer su Fondo de Protección al Usuario a más de $300 millones dentro de una semana.

En respuesta a la violación, Bitget lanzó un programa de recompensas ofreciendo incentivos por congelar y recuperar activos robados. El intercambio está colaborando con empresas forenses y fuerzas del orden para investigar el incidente, que podría estar vinculado a entidades norcoreanas.

Este incidente subraya las vulnerabilidades que enfrentan los intercambios, particularmente aquellas derivadas de dependencias de terceros. A pesar de tener un ratio de reservas superior al 100%, la experiencia de Bitget resalta los riesgos continuos en el panorama de los intercambios de criptomonedas.

Nuevos desarrollos en el hackeo de Bitget

  • Aproximadamente $3.8 millones en Zcash (ZEC) robados de Bitget han ingresado a un pool de transacciones protegidas, haciéndolos inrastreados.
  • La brecha, que ocurrió el 24 de septiembre de 2026, ahora se considera el mayor robo de criptomonedas del año, totalizando $387.5 millones.
  • XRP representó la mayor parte de los activos robados, valorados en alrededor de $157 millones, con otros activos incluyendo ETH, USDT, USDC, ZEC, BNB, AVAX y TRX.
  • La brecha fue rastreada hasta una vulnerabilidad de día cero en un producto de seguridad de terceros utilizado por Bitget, permitiendo a los atacantes manipular datos de transacciones sin acceder a almacenamiento en frío o claves privadas.
  • La CEO de Bitget, Gracy Chen, ha vinculado el ataque a actores norcoreanos basándose en patrones de comportamiento y direcciones IP.
  • Hasta el 30 de septiembre, los atacantes habían movido aproximadamente 18,900 ZEC del exploit, con $3.8 millones ya blanqueados a través del pool protegido Ironwood de Zcash.
  • Bitget ha suspendido los retiros pero los está reinstaurando gradualmente, citando un Fondo de Protección al Usuario de más de $464 millones para cubrir las pérdidas de los clientes.

FAQ

¿Cuál fue la cantidad robada en el hackeo de Bitget?

Se robaron $387.5 millones durante la violación de seguridad el 24 de septiembre.

¿Cómo ocurrió el hackeo?

Los atacantes explotaron una vulnerabilidad en el sistema de un proveedor de seguridad de terceros, lo que llevó a transferencias no autorizadas desde las billeteras calientes y tibias de Bitget.

¿Qué medidas ha tomado Bitget para proteger a sus usuarios después del hackeo?

El Fondo de Protección al Usuario de Bitget absorbió la pérdida, asegurando que los saldos de las cuentas de los clientes permanecieran intactos, y han lanzado un programa de recompensas para recuperar los activos robados.

¿Las retiradas siguen pausadas tras el hackeo?

Las retiradas fueron pausadas temporalmente, pero desde entonces se han reanudado en fases.

¿Qué está haciendo Bitget para investigar el hackeo?

Bitget está colaborando con empresas forenses y fuerzas del orden para investigar el incidente, que puede estar vinculado a entidades norcoreanas.

Leer →